Créer un utilisateur Windows et accès RDP
Ajoutez un compte utilisateur local, attribuez les droits RDP et limitez l'accès Administrator sur votre VPS Windows.
Prêt à lancer votre service ? Consultez les offres et commandez en ligne.
Voir les offres et commanderCréer un utilisateur Windows et accès RDP
Sur un VPS Windows Anthony IT Solutions, il est recommandé de ne pas partager le compte Administrator. Créez des comptes locaux dédiés avec des droits limités ou autorisés au Bureau à distance (RDP) pour une administration sécurisée.
Ce guide explique la création d'un utilisateur local sur Windows Server, l'ajout au groupe Remote Desktop Users, la configuration des mots de passe forts et les bonnes pratiques de séparation des privilèges depuis une session RDP ou la console NoVNC.
Ce dont vous avez besoin
- Un VPS Windows Anthony IT Solutions avec RDP activé.
- Accès administrateur via RDP ou console NoVNC.
- Politique de mot de passe : 12+ caractères, majuscules, chiffres et symboles.
- Pare-feu : port 3389 autorisé pour les connexions entrantes.
- Nom d'utilisateur sans espace (ex.
admin-web,dev01).
Pourquoi créer un compte dédié
| Compte | Usage | RDP |
|---|---|---|
| Administrator | Maintenance ponctuelle | Oui (limiter) |
| Utilisateur dédié | Quotidien, dev, déploiement | Oui |
| Compte service | IIS, SQL, tâches planifiées | Non |
-
Limiter les risques
Le compte Administrator est ciblé par les scans automatiques sur Internet.
-
Traçabilité
Chaque utilisateur a ses propres logs de connexion et actions.
-
Principe du moindre privilège
Un développeur n'a pas besoin des droits Domain Admin ou locaux complets.
Créer l'utilisateur via l'interface graphique
-
Ouvrir Gestion de l'ordinateur
Exécutez
compmgmt.mscdepuis RDP ou recherchez « Utilisateurs et groupes locaux ». -
Nouvel utilisateur
Utilisateurs → clic droit → Nouvel utilisateur. Renseignez nom, mot de passe, décochez « L'utilisateur doit changer le mot de passe » si compte technique.
-
Confirmer le mot de passe
Utilisez un gestionnaire de mots de passe. Ne communiquez jamais le mot de passe Administrator.
-
Description
Ajoutez une description (ex. « Accès RDP développeur, VPS prod »).
Autoriser l'accès RDP
-
Groupe Remote Desktop Users
Dans Utilisateurs et groupes locaux → Groupes → Remote Desktop Users → Ajouter le nouvel utilisateur.
-
Vérifier NLA
Assurez-vous que NLA est activé (guide Sécuriser RDP).
-
Tester la connexion
Depuis votre poste, lancez
mstscavec l'IP du VPS et le nouveau login. -
Déconnecter Administrator
Utilisez le nouveau compte pour les sessions quotidiennes.
lusrmgr.msc pour accéder directement à la gestion des utilisateurs locaux sur Windows Server.Créer l'utilisateur via PowerShell
'
# Création rapide\nNew-LocalUser -Name "dev01" -Password (Read-Host -AsSecureString)\nAdd-LocalGroupMember -Group "Remote Desktop Users" -Member "dev01"'
-
Commande New-LocalUser
PowerShell administrateur :
$pass = ConvertTo-SecureString 'MotDePasseFort!' -AsPlainText -Force; New-LocalUser -Name 'dev01' -Password $pass -FullName 'Développeur' -PasswordNeverExpires -
Ajouter au groupe RDP
Add-LocalGroupMember -Group 'Remote Desktop Users' -Member 'dev01' -
Vérifier
Get-LocalGroupMember -Group 'Remote Desktop Users'
Compléments
-
Documentation
Consultez le wiki VPS Windows pour approfondir ce sujet.
Dépannage
- Connexion RDP refusée pour le nouvel utilisateur, Vérifiez l'appartenance au groupe Remote Desktop Users, que RDP est activé et que le pare-feu autorise le port 3389.
- Mot de passe non conforme, Windows Server applique la stratégie de mot de passe par défaut. Utilisez
secpol.mscpour ajuster si nécessaire. - Utilisateur verrouillé, Consultez l'Observateur d'événements → Windows Logs → Security pour identifier les échecs de connexion.
Questions fréquentes
Puis-je créer plusieurs utilisateurs RDP ?
Oui, ajoutez chacun au groupe Remote Desktop Users. Limitez le nombre de sessions selon votre licence Windows Server.
Faut-il désactiver Administrator ?
Non obligatoire, mais renommez-le ou limitez son usage. Ne l'exposez pas comme compte principal.
Les utilisateurs locaux fonctionnent-ils avec AD ?
Sur un contrôleur de domaine, créez les comptes dans Active Directory plutôt qu'en local.
Comment supprimer un utilisateur ?
Utilisateurs et groupes locaux → clic droit → Supprimer, ou Remove-LocalUser -Name dev01.
Guides liés
Découvrez aussi nos VPS Windows et l'ensemble des procédures sur le wiki Cloud Windows.